Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
legion — Legion é uma ferramenta de teste de penetração de rede de código aberto, fácil de usar, superextensível e semiautomatizada que auxilia na descoberta, reconhecimento e exploração de sistemas de informação. | Kitploit
Ferramentas/GitHubGitHub/abacus-group-rto/legion
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebSegurança de ContêineresAtaques de SenhaEscaneamento de PortasExploraçãoEvasão de IDS/IPSColeta de InformaçõesSegurança de RedeTestes de PenetraçãoArchived
1.1k188há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubabacus-group-rto/legion

legion

Legion é uma ferramenta de teste de penetração de rede de código aberto, fácil de usar, superextensível e semiautomatizada que auxilia na descoberta, reconhecimento e exploração de sistemas de informação.

Ver Repositório
Compartilhar

AVISO

O repositório Legion está migrando para https://github.com/hackman238/legion. Todos os lançamentos futuros, atualizações, etc., ocorrerão a partir de lá. Grandes melhorias a caminho! Este repositório sob esta organização não será mais mantido.

alt tag

✨ Sobre

Legion, um fork do Sparta da SECFORCE, é um framework de teste de penetração de redes de código aberto, fácil de usar, super extensível e semiautomatizado que auxilia na descoberta, reconhecimento e exploração de sistemas de informação.

Corrigir NMAP 7.92 Sefgaults no Kali

Instale o NMAP 7.93 usando o seguinte:

root@kitploit:~
sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap

Em seguida, verifique se a versão é 7.93 com: nmap -v

Atualize o perfil apparmor: vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap

Vá para a linha 300, crie uma nova linha e adicione:

root@kitploit:~
owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,

Reinicie

🍿 Funcionalidades

  • Reconhecimento e varredura automáticos com NMAP, whataweb, nikto, Vulners, Hydra, SMBenum, dirbuster, sslyzer, webslayer e mais (com quase 100 scripts agendados automaticamente).
  • Interface gráfica fácil de usar com menus de contexto e painéis ricos que permitem que testadores de penetração encontrem e explorem rapidamente vetores de ataque em hosts.
  • Funcionalidade modular permite que os usuários personalizem facilmente o Legion e chamem automaticamente seus próprios scripts/ferramentas.
  • Múltiplas configurações de varredura personalizadas ideais para testar diferentes ambientes de vários tamanhos e complexidades.
  • Varredura em estágios altamente personalizável para evasão de IPS no estilo ninja.
  • Detecção automática de CPEs (Enumeração de Plataforma Comum) e CVEs (Vulnerabilidades e Exposições Comuns).
  • Vincula CVEs a Exploits conforme detalhado no Exploit-Database.
  • Salvamento automático em tempo real de resultados e tarefas do projeto.

Mudanças notáveis em relação ao Sparta

  • Refatorado de Python 2.7 para Python 3.8+ e eliminação de bibliotecas obsoletas e não mantidas.
  • Atualizado para PyQT6, maior capacidade de resposta, menos bugs, GUI mais intuitiva que inclui recursos como:
    • Estimativas de conclusão de tarefas
    • Listas de varredura com 1 clique de IPs, nomes de host e sub-redes CIDR
    • Capacidade de limpar resultados, revarrer hosts e excluir hosts
    • Opções de varredura NMAP granulares
  • Suporte para resolução de nomes de host e varredura de vhosts/hosts SNI.
  • Revisão das rotinas de fila e execução de processos para maior confiabilidade e desempenho do aplicativo.
  • Simplificação da instalação com rotinas de resolução de dependências e instalação.
  • Salvamento automático de projetos em tempo real para que, no caso de algo dar errado, você não perca nenhum progresso!
  • Opção de implantação em contêiner Docker.
  • Suportado por uma equipe de desenvolvimento altamente ativa.

🌉 Distribuições Suportadas

Suporte ao script runIt do Docker

O script RunIt (docker/runIt.sh) suporta:

  • Ubuntu 20.04+
  • Kali 2022+

É possível executar a imagem docker em qualquer distribuição Linux, no entanto, diferentes distribuições têm diferentes obstáculos a superar para que um aplicativo docker consiga se conectar ao servidor X. Todos são bem-vindos para tentar descobrir esses obstáculos e criar um PR para o runIt.

Suporte a instalação tradicional

Só podemos prometer a operação correta no Ubuntu 20.04 usando a instalação tradicional neste momento. Embora deva funcionar no ParrotOS, Kali e outros, até que tenhamos o Legion empacotado e colocado nos repositórios de cada uma dessas distros, é uma dança das cadeiras em relação às atualizações da plataforma que mudam e quebram dependências. Um pacote nativo existe e é incluído por padrão no Kali.

💻 Instalação

Dois métodos de instalação disponíveis:

  • Método Docker
  • Método de instalação tradicional

É preferível usar o método Docker em vez de uma instalação tradicional. Isso por causa de todos os requisitos de dependência e das complicações que ocorrem em ambientes que diferem de uma instalação limpa e não padrão.

NOTA: Versões Docker do Legion provavelmente não funcionarão quando executadas como root ou sob um root X!

Método Docker

O método Docker inclui suporte para vários ambientes, escolha o que funciona para você.

  • Linux com X11 local
  • Linux com X11 remoto
  • Windows no WSL
  • ⚠️ Windows sem WSL
  • ⚠️ OSX usando XQuartz

Linux com X11 local

Pressupõe que Docker e X11 estejam instalados e configurados (incluindo executar comandos Docker como um usuário não root).

É crítico seguir todas as instruções para execução como usuário não root. Pular qualquer uma delas resultará em complicações para fazer o Docker se comunicar com o servidor X.

Veja instruções detalhadas para configurar o Docker aqui e habilitar a execução de contêineres como usuários não root e conceder direitos SSH ao grupo Docker aqui.

No Terminal:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh

Linux com X11 remoto

Pressupõe que Docker e X11 estejam instalados e configurados.

Substitua X.X.X.X pelo endereço IP do remoto executando o X11.

No Terminal:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X

Windows no WSL usando Xming e Docker Desktop

Pressupõe:

  • Xming está instalado no Windows.
  • Docker Desktop está instalado no Windows
  • Docker Desktop está rodando no modo de contêineres Linux
  • Docker Desktop está conectado ao WSL.

Veja instruções detalhadas do Docker aqui

Substitua X.X.X.X pelo endereço IP com o qual o Xming se registrou. Clique com o botão direito em Xming na bandeja do sistema -> Ver log e veja o IP ao lado de "XdmcpRegisterConnection: newAddress"

No Terminal:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X

Windows usando Xming e Docker Desktop sem WSL

Por quê? Não faça isso. :)

OSX usando XQuartz

Ainda não no script runIt.sh. Possível configurar usando socat. Veja instruções aqui

Configurando Docker

Configurando Docker no Linux

Para instalar os componentes do Docker normalmente necessários e configurar o ambiente para Docker, em um terminal, execute:

root@kitploit:~
sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose

Configurar Docker para permitir usuários não root

Para permitir que usuários não root executem comandos Docker, em um terminal, execute:

root@kitploit:~
sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker

Configurar Hyper-V, Docker Desktop, Xming e WSL

A ordem é importante por motivos de reserva de porta. Se você tiver WSL, Hyper-V ou Docker Desktop instalados, desinstale esses recursos antes de prosseguir.

  • Cortana / Pesquisa -> cmd -> Clique direito -> Executar como Administrador
  • Para reservar a porta do Docker, no CMD, execute:
    root@kitploit:~
    netsh int ipv4 add excludedportrange protocol=tcp startport=2375 numberofports=1
    
    • Isso provavelmente falhará se você já tiver o Hyper-V habilitado ou o Docker Desktop instalado
  • Para instalar o Hyper-V, no CMD, execute:
    root@kitploit:~
    dism.exe /Online /Enable-Feature:Microsoft-Hyper-V /All
    
  • Reinicialize
  • Cortana / Pesquisa -> cmd -> Clique direito -> Executar como Administrador
  • Para instalar o WSL, no CMD, execute:
    root@kitploit:~
    dism.exe /Online /Enable-Feature /FeatureName:Microsoft-Windows-Subsystem-Linux
    
  • Reinicialize
  • Baixe de https://hub.docker.com/editions/community/docker-ce-desktop-windows (Conta gratuita necessária)
  • Execute o instalador
  • Opcionalmente, insira seu login do Docker Hub
  • Clique com o botão direito em Docker Desktop na bandeja do sistema -> Mude para contêineres Linux
    • Se disser "Mude para contêineres Windows", pule esta etapa, já está usando contêineres Linux
  • Clique com o botão direito em Docker Desktop na bandeja do sistema -> Configurações
  • Geral -> Expor em localhost sem TLS
  • Baixe https://sourceforge.net/projects/xming/files/Xming/6.9.0.31/Xming-6-9-0-31-setup.exe/download
  • Execute o instalador e selecione o modo de várias janelas
  • Abra a Microsoft Store
  • Instale Kali, Ubuntu ou uma das outras distribuições Linux WSL
  • Abra a distribuição, deixe-a inicializar e preencha os detalhes de criação de usuário
  • Para instalar os componentes do Docker normalmente necessários e configurar o ambiente para redirecionamento do Docker, na janela WSL, execute:

Método de instalação tradicional

Por favor, use a imagem Docker quando possível! Está se tornando muito difícil suportar todas as várias plataformas e suas peculiaridades.

Pressupõe que Ubuntu, Kali ou Parrot Linux esteja sendo usado com Python 3.6 instalado.

No Terminal:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh

🏗 Desenvolvimento

Executando casos de teste

Para executar todos os casos de teste, execute o seguinte no diretório raiz:

root@kitploit:~
python -m unittest

Modificando a Configuração

A configuração de portas selecionadas e ações de terminal associadas pode ser facilmente modificada editando o arquivo legion.conf.

[StagedNmapSettings] define quais portas serão varridas em ordem sequencial, bem como quaisquer scripts NSE que serão chamados.

[SchedulerSettings] define quais ações ocorrerão automaticamente com base nos resultados da varredura de portas.

root@kitploit:~
sudoedit /root/.local/share/legion/legion.conf

⚖️ Licença

Legion é licenciado sob a GNU General Public License v3.0. Dê uma olhada na LICENSE para mais informações.

⭐️ Atribuição

  • Base de código refatorada para Python 3.6+, conjunto de recursos adicionados e desenvolvimento contínuo do Legion são creditados a GoVanguard
  • A base de código inicial do Sparta em Python 2.7 e o design do aplicativo são creditados à SECFORCE.
  • Várias PortActions adicionais, PortTerminalActions e SchedulerSettings são creditados a batmancrew.
  • O mecanismo de análise de saída XML do nmap foi amplamente baseado em código de yunshu, modificado por ketchup e modificado pela SECFORCE.
  • O script ms08-067_check usado por smbenum.sh é creditado a Bernardo Damele A.G.
  • Legion depende fortemente de nmap, hydra, python, PyQt, SQLAlchemy e muitas outras ferramentas e tecnologias, então gostaríamos de agradecer a todas as pessoas envolvidas na criação delas.
  • Agradecimentos especiais a Dmitriy Dubson por suas contribuições contínuas ao projeto!
Baixar ferramenta
root@kitploit:~
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
sudo apt-get update
sudo apt-get install -y docker-ce python-pip -y
sudo apt autoremove
sudo usermod -aG docker $USER
pip install --user docker-compose
echo "export DOCKER_HOST=tcp://localhost:2375" >> ~/.bashrc && source ~/.bashrc
  • Teste se o Docker está acessível com:
    root@kitploit:~
    docker images